Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
regreSSHion-CVE-2024-6387- — Fournit des instructions pour utiliser le script afin de vérifier si votre installation OpenSSH est vulnérable à CVE-2024-6387. | Kitploit
Outils/GitHubGitHub/invaderslabs/regresshion-cve-2024-6387-
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationAudit de ConfigurationCollecte d'InformationsTests d'Intrusion
GitHubinvaderslabs/regresshion-cve-2024-6387-

regreSSHion-CVE-2024-6387-

Fournit des instructions pour utiliser le script afin de vérifier si votre installation OpenSSH est vulnérable à CVE-2024-6387.

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vérificateur CVE-2024-6387

Ce README fournit des instructions pour utiliser le script afin de vérifier si votre installation OpenSSH est vulnérable à CVE-2024-6387. Le script inspecte les binaires sshd installés sur votre système, détermine leurs versions et vérifie le statut de vulnérabilité en fonction de la version détectée.

Prérequis

  • Système d'exploitation de type Unix (Linux, macOS, etc.)
  • Utilitaires awk, grep, sed, strings et cut disponibles dans votre environnement shell

Aperçu du script

Le script effectue les étapes suivantes :

  1. Identifie toutes les instances de sshd en utilisant la commande .
type -a sshd
  • Extrait la chaîne de version de chaque binaire sshd.
  • Analyse la chaîne de version pour déterminer les numéros de version majeure et mineure.
  • Vérifie la version analysée par rapport aux versions connues vulnérables et non vulnérables d'OpenSSH.
  • Affiche la version et le statut de vulnérabilité pour chaque binaire sshd.
  • Utilisation

    1. Copiez le script dans un fichier, par exemple check_cve_2024_6387.sh.

    2. Donnez les permissions d'exécution au script :

      root@kitploit:~
      chmod +x check_cve_2024_6387.sh
      
    3. Exécutez le script :

      root@kitploit:~
      ./check_cve_2024_6387.sh
      
    root@kitploit:~
    #!/bin/bash
    
    for each_entry in $(type -a sshd | awk '{print $NF}' | uniq); do
      version_string=$(strings "$each_entry" | grep -o "OpenSSH_[0-9]\+\.[0-9]\+p[0-9]\+" | uniq)
      if [ -n "$version_string" ]; then
        version=$(echo "$version_string" | sed -E 's/OpenSSH_([0-9]+\.[0-9]+)p[0-9]+/\1/')
        major_version=$(echo $version | cut -d '.' -f 1)
        minor_version=$(echo $version | cut -d '.' -f 2)
        
        if [ "$major_version" -lt 4 ] || ([ "$major_version" -eq 4 ] && [ "$minor_version" -lt 4 ]); then
          status="YES (Unless patched for CVE-2006-5051 and CVE-2008-4109)"
        elif ([ "$major_version" -eq 4 ] && [ "$minor_version" -ge 4 ]) || ([ "$major_version" -ge 5 ] && [ "$major_version" -lt 8 ]) || ([ "$major_version" -eq 8 ] && [ "$minor_version" -lt 5 ]); then
          status="NO"
        elif ([ "$major_version" -eq 8 ] && [ "$minor_version" -ge 5 ]) || ([ "$major_version" -eq 9 ] && [ "$minor_version" -le 7 ]); then
          status="YES"
        else
          status="Unknown"
        fi
    
        echo "Found OpenSSH version: $version in $each_entry"
        echo "Vulnerability Status: $status"
        if [ "$status" == "YES" ]; then
          echo "Patch Immediately to OpenSSH 9.8/9.8p1"
        fi
      else
        echo "No match found for $each_entry"
      fi
    done
    
    Télécharger l’outil